Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Start von FRST Gdata blockt muss ich mir Sorgen machen ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.04.2014, 21:08   #1
tombear
 
Start von FRST Gdata blockt muss ich mir Sorgen machen ? - Standard

Start von FRST Gdata blockt muss ich mir Sorgen machen ?



Hallo,

ich habe schon einiges -so rein aus Interessen- gelesen und dachte mir ich starte mal FRST bei mir.

GDATA hat direkt geblockt wegen Verhaltenserkennung, das Log von Gdata sieht so aus.

Erst mal der Scan von FRST64

Code:
ATTFilter
 Virenprüfung mit G Data InternetSecurity
Version 25.0.1.2 (20.03.2014)
Virensignaturen vom 10.04.2014
Startzeit: 10.04.2014 21:40:52
Engine(s): Engine A (AVA 24.1412), Engine B (GD 25.3093)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Aus

Prüfung der Systembereiche...
Prüfung folgender Verzeichnisse und Dateien:
  C:\Users\xxx\Desktop\FRST64.exe

Analyse vollständig durchgeführt: 10.04.2014 21:40:53
    1 Dateien überprüft
    0 infizierte Dateien gefunden
    0 verdächtige Dateien gefunden
         
und dann die Meldung zum Verhalten als ich FRST als Admin gestartet habe

Code:
ATTFilter
*** Prozess ***

Prozess: 8508
Dateiname: erunt.exe
Pfad: c:\windows\erunt.exe

Herausgeber: Unbekannter Herausgeber
Erstelldatum: 02/22/13 15:05:21
Änderungsdatum: 02/22/13 02:04:50

Gestartet von: cmd.exe
Herausgeber: Microsoft Windows


*** Aktionen ***

Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Das Programm hat in Dateien oder Ordnern geschrieben die genutzt werden können um das System zu gefährden.
Das Programm hat Werte in der System-Registrierung verändert die genutzt werden können um das System zu gefährden.

YGLRtuLAcnJycmJi0HJycnJiYuByciYnZ2JicCp0ckInJyYGt3JycnJiYnAsJycnJyYGaHJycnJiYoArJycnJyYGmXJykCsWbSsJyXJycKdycnB4cnJycmJicJlycnJyYmJwunKxXmO2cnKxXmO2cmJicI5ycgAA
Version der Regeln: 4.4.9
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
Version der dll: 40166

ERUNT.exe C:\FRST\HIVES silent sysreg curuser /noconfirmdelete /noprogresswindow
MD5: 2E0323A94915FAAB10A25F3BABF82584
C:\Windows\system32\cmd.exe /c ERUNT.exe C:\FRST\HIVES silent sysreg curuser /noconfirmdelete /noprogresswindow
MD5:
         
darauf hin habe ich das Prog abgebrochen

Muss ich mir da Sorgen machen oder ist das das normale Verhalten von FRST.

Sorry, wenn ich irgendetwas falsch gemacht haben sollte.

Alt 11.04.2014, 06:02   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Start von FRST Gdata blockt muss ich mir Sorgen machen ? - Standard

Start von FRST Gdata blockt muss ich mir Sorgen machen ?



FRST ist mit AutoIT geschrieben und gepackt, normale Fehlerkennung.
__________________

__________________

Alt 11.04.2014, 06:19   #3
tombear
 
Start von FRST Gdata blockt muss ich mir Sorgen machen ? - Standard

Start von FRST Gdata blockt muss ich mir Sorgen machen ?



Danke, da bin ich ja beruhig

Ich leide hier echt schon unter Paranoia, ich habe letztens im Firefox durch GDATA einen "unbekannten Schädling" entdeckt bekommen gehabt .. zum Glück kontrolliert GDATA die DLL's, ob die verändert wurden und tauscht diese durch das Original aus ( ... die Schadfunktion wurde deaktiviert... )

Ich vermute mal fast, das war das letzte Commodo-Firewall Update (jetzt mit URL Filter ... ) , die sich in den Firefox eingeklinkt hat und deswegen die DLL zur Laufzeit mit eine Hook versehen hat, welcher von GDATA als "unbekannte Schädling" interpretierte ... da kenne ich mich echt nicht aus.

Was solls, ich habe dann eine Systemsicherung (TrueImage) von vor 2 Tagen eingespielt und Gdata brachte keine Meldung mehr beim Firefox, ein anschließender Check mit ct Desinfect (Avira, Bitdfendender, Kaspersky) sowie Malwarebytes und SuperAntiSpyWare brachte auch nichts.

Nun bin ich umgestiegen auf GDATA Internetsecurity, vor allem, um eine drive-by Infection zu verhindern (Webfilter) zu haben ... und um eine Firewall zu haben , welche hart verzahnt mit dem Virus-Schutz arbeitet.

GDATA checkt ja auch z.B. die DLL's auf Veränderungen (Referenzenprüfung nennt sich das )

Trotz allem, schaut man sich hxxp://cybermap.kaspersky.com an, dann wird einen Angst und Bange und man möchte am liebsten ..

PSI ist natürlich Pflicht, sitze mindeste 1h die Wochen und mache Updates auf allem "Heim" PC's

Dubiose Seiten sind Tabu und falls ich wirklich mal meine, ich muss dort surfen, nutze ich Lubuntu in der VirtualBox ..
__________________

Alt 13.04.2014, 13:52   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Start von FRST Gdata blockt muss ich mir Sorgen machen ? - Standard

Start von FRST Gdata blockt muss ich mir Sorgen machen ?



Dann solltest Du sicher sein
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Start von FRST Gdata blockt muss ich mir Sorgen machen ?
abgebrochen, c:\windows, code, dateien, desktop, dll, falsch, folge, gdata, geblockt, infizierte, log, meldung, microsoft, ordner, prozess, prüfen, regeln, scan, service, signaturen, start, system32, windows, workstation




Ähnliche Themen: Start von FRST Gdata blockt muss ich mir Sorgen machen ?


  1. NTLDR fehlt was muss ich machen?
    Alles rund um Windows - 27.01.2014 (19)
  2. Win 7: Avira-und Malwarebytes-Funde-Muss ich mir Sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (8)
  3. Kleiner Adwclenaer Fund muss ich mir sorgen machen ?
    Log-Analyse und Auswertung - 11.06.2013 (1)
  4. Muss ich mir sorgen machen ?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (3)
  5. TR/Spy.2614272.4 und TR/Spy.96256.33 machen mir Sorgen...
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (15)
  6. Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2010 (24)
  7. Merkwürdige Datei...muss ich mir sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (3)
  8. CiD was muss ich bei HIJack machen?
    Log-Analyse und Auswertung - 13.02.2008 (1)
  9. Norton 360 Firewall Blockt Internetzugang. Welche Einstellung muss geändert werden?
    Antiviren-, Firewall- und andere Schutzprogramme - 02.01.2008 (5)
  10. Muss ich mir Sorgen machen? - Mein HiJackThis/eSan Log
    Log-Analyse und Auswertung - 13.06.2007 (2)
  11. Muß ich mir Sorgen machen? srvany.exe
    Log-Analyse und Auswertung - 16.03.2007 (1)
  12. zwei Files die mir Sorgen machen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2006 (6)
  13. Muss ich mir Sorgen machen? - Mein HiJackThis Log
    Log-Analyse und Auswertung - 01.03.2006 (1)
  14. psecure.exe macht mir sorgen - was machen?
    Log-Analyse und Auswertung - 22.07.2005 (2)
  15. Was muss ich noch machen ?
    Log-Analyse und Auswertung - 11.07.2005 (2)
  16. Muss ich mir Sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2005 (0)
  17. was muss ich machen?
    Log-Analyse und Auswertung - 12.08.2004 (5)

Zum Thema Start von FRST Gdata blockt muss ich mir Sorgen machen ? - Hallo, ich habe schon einiges -so rein aus Interessen- gelesen und dachte mir ich starte mal FRST bei mir. GDATA hat direkt geblockt wegen Verhaltenserkennung, das Log von Gdata sieht - Start von FRST Gdata blockt muss ich mir Sorgen machen ?...
Archiv
Du betrachtest: Start von FRST Gdata blockt muss ich mir Sorgen machen ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.